منتديات لينكات التطويريه  
مدن الجوزاء - ينتهي الإعلان في 20-9-2008

العودة   منتديات لينكات التطويريه » :+: أقسام تطوير vbulletin :+: » قسم ثغرات المنتديات

قسم ثغرات المنتديات ثغرات المنتديات لجميع الإصدارات [هذا القسم لايقبل إضافة أي مشاركات]



 
 
LinkBack أدوات الموضوع طرق مشاهدة الموضوع
قديم 01-02-2008, 05:44   رقم المشاركة : 1
dr vb
Ξ مؤسسين لينكات Ξ






dr vb غير متواجد حالياً

dr vb مبدع بلا حدودdr vb مبدع بلا حدودdr vb مبدع بلا حدودdr vb مبدع بلا حدودdr vb مبدع بلا حدود


Icon3 [ترقيع] ثغرة صندوق المحادثات الاصدار vBShout v2

السلام عليكم ورحمة الله وبركاته
من فترة ابلغني كم عضو بإختراق صفحة أرشيف المحادثات اللي يكون على هذا الرابط
http://www.××××.com/vb/vbshout.php?
وتحويل الصفحة إلى صفحة إختراق بصيغة html
ورجعت وتابعت موضوع مبرمج الهاك وهو / Zero Tolerance ولقيته فعلاً اثبت وجود ثغرة بملف vbshout.php
وتم إنزال إصدار جديد وهو
vBShout v2.1
وكان الموضوع نزل على الروابط التاليه
http://www.vbhackers.com/f76/ajax-fl...ut-2-1-a-4536/
http://www.vb-brasil.org/forums/zero...box-no-vb.html
وعلى العموم تم تعريب وتطوير الهاك وترقيعه بميزات جديدة يعني جاهز بالكامل وهي كالتالي
1- إصلاح بعض الأخطاء البرمجية
2- إغلاق الثغرات الموجودة في الإصدار القديم
3- أوامر سهلة لحذف المحادثات بدفعة واحدة او حذف محادثات عضو معين
4- حذف خاصية الوقت والتاريخ حتى ما تسبب تشوه في صندوق المحادثة
5- خاصية تحديد عدد المشاركات حتى يستطيع بعدها العضو المشاركة في المحادثات
6- تحديد عدد معين يحدده المدير لكي يستطيع العضو بعدها استخدام خاصية الرسائل الخاصة
7- المحادثات يتم تخزينها في الملف اللي بيكون بأسم vbshout.html وليس على القاعدة
8- عند الضغط على اسم اي عضو في المحادثة تستطيع إرسال رسالة خاصة مباشرة
يعني فيه منتديات عدد اعضائها فوق 100 للمتواجدين حالياً ولو يبي يرسل لعضو معين بالمحادثة بيجلس يحوس على أسمه
لكن اللحين كل اللي عليه يضغط على الأسم في نفس الصندوق وراح يفتح له إرسال رسالة خاصة على طول
وهو على في المرفقات لمن اراد حذف القديم وتركيب الجديد

اما من لا يرغب بتغيير الصندوق ويبي يعدل فقط ويرقع تفضل
ابحث في ملف vbshout.php عن التالي


كود PHP:
function bbcodeparser($text ''

    global 
$vbulletin
    if (
$vbulletin->options['shout_bbcode']) 
    { 
        return 
$vbulletin->vbshout_parse->parse(convert_url_to_bbcode($text), 'nonforum'); 
    } 
    else 
    { 
        return 
$text
    } 


وأستبدله بالتالي

كود PHP:
function bbcodeparser($text ''$striphtml true

    global 
$vbulletin
    if (
$striphtml
    { 
        
//$text = htmlspecialchars_uni(trim($text)); 
    

    if (
$vbulletin->options['shout_bbcode']) 
    { 
        return 
$vbulletin->vbshout_parse->parse(convert_url_to_bbcode($text), 'nonforum'); 
    } 
    else 
    { 
        return 
$text
    } 

ملاحظة هامة جداً
لحظت عند قيامي بفحص احد المواقع ان بعض من ضعاف النفوس ممن يأخذون موضوعي هذا
وينقلونه إلى منتديات أخرى يقوموم بتلغيم ملف vbshout.php وهذا إثبات لكلامي بالصور



شكر خاص للأخ رياح الحب

 

 

الملفات المرفقة
نوع الملف: zip صندوق المحادثة المطور v2.1.zip‏ (13.2 كيلوبايت, المشاهدات 39)
 
إعلانـات تــجـــاريـــة
 

مواقع النشر


الذين يشاهدون محتوى الموضوع الآن : 1 ( الأعضاء 0 والزوار 1)
 
أدوات الموضوع
طرق مشاهدة الموضوع

تعليمات المشاركة
لا تستطيع إضافة مواضيع جديدة
لا تستطيع الرد على المواضيع
لا تستطيع إرفاق ملفات
لا تستطيع تعديل مشاركاتك

كود BB متاحة
كود [IMG] متاحة
كود HTML معطلة
Trackbacks are معطلة
Pingbacks are معطلة
Refbacks are متاحة
الانتقال السريع إلى

المواضيع المتشابهه
الموضوع كاتب الموضوع القسم مشاركات آخر مشاركة
صندوق المحادثات chatbox v2 الاصدار الاخير Demo قسم تطوير منتديات 3.7 16 18-07-2008 02:17
صندوق المحادثات فارس البوابة قسم حلول مشاكل وطلبات المنتديات 4 22-05-2008 04:29
صندوق المحادثات مع الاعضاء الجدد ح ـسـن قسم حلول مشاكل وطلبات المنتديات 11 27-02-2008 07:36
[تحديث] ترقيع ثغرة التحويل.. dr vb قسم ثغرات المنتديات 0 09-03-2007 05:29
[ترقيع] ثغرة Xss في كل نسخ الجيل 3.6 ™M® Mostafa قسم ثغرات المنتديات 0 25-11-2006 07:13


الساعه الآن : 03:21 , بتوقيت GMT +1


Powered by vBulletin® Version 3.7.3
Copyright ©2000 - 2008, Jelsoft Enterprises Ltd.